金融行业思科设备典型网络故障案例:76系列典型案例(五)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 金融行业思科设备典型网络故障案例:76系列典型案例(五)

一、Cisco 7609 与H3C之间的LSU重传导致OSPF邻居抖动


01故障现象

XX分行发现自xx月xx日上线以来,一直随机性的发生7609与下联的多个H3C路由器OSPF邻居down的日志。

02分析过程

7609路由器和H3C路由器之间的OSPF邻居down问题,是由于两家设备ATM互联接口MTU值不匹配造成,7609接口MTU为WAN接口默认的4470bytes,而H3C接口MTU为1500字节,7609发送超过1500字节的LSU在H3C侧无法接收,重传24次没有得到对端邻居确认后,导致OSPF邻居关系down。排查此类问题时,建议采用以下步骤进行故障排查及信息的收集:
show logShow inter x/x

Show ip ospf nei

Show ip ospf nei detail

Show ip ospf retransmission-list

03故障原因

由于两家设备ATM互联接口MTU值不匹配造成,7609接口MTU为WAN接口默认的4470 bytes,而H3C接口MTU为1500字节。

04解决方案

对所有7609下联设备的ATM接口MTU进行检查,如发现不匹配的情况,更改至和7609 MTU相同的4470。

05处理结果

修改接口MTU后正常。类似OSPF的这种问题,在EIGRP中也有可能发生,当路由数量足够多的时候,路由更新报文大小会达到接口MTU,如果两端MTU不匹配,就会发生报文被丢弃引起路由计算问题甚至邻居关系中断。RIP由于协议规定最大更新报文为512字节,不会有类似问题发生。



二、Cisco 7609 上线过程中发现的Qos限速策略问题


01故障现象

XX分行两台7609进行上联变更操作,7609下行GE接口需要配置限速Qos策略,针对某些应用类别进行限速,对到总行的流量是没有配置限速的。现场发现当在GE口应用Qos策略后,分行下行设备到总行的业务受到影响,ping总行地址有丢包发生。

02分析过程

通过分析,问题的原因和限速class在policy-map中的配置顺序相关,当配置在policy-map的中间位置时,ACL中deny 11.0.0.0/8网段的流量会match到限速队列中,造成丢包的现象,而且问题发生在SIP400板卡上,当使用PFC base的Qos时,没有问题。

03故障原因

命中bug:CSCta41186,当在SIP400板卡上应用policy策略时,如果有过多deny项(包括ACL中的deny项和class not match)时,可能存在deny条目工作不正常的问题。

04解决方案

将限速class配在policy-map的最后位置,并且进行严格测试,验证没有问题后,再进行变更。12.2(33)SRD4,12.2(33)SRE及后续版本修正此bug。

05处理结果

更改配置后,问题解决。



三、Cisco 7609 esp nat 问题


01故障现象

C7609设备,为IPSec流量配置静态NAT地址转换,发现配置后IKE流量可以被正常转换并转发,ESP流量无法完成NAT地址转换。C7609版本12.2.SRB。

02分析过程

经分析,C7609上对于IPsecNAT地址转换存在BUG:CSCek10384  (此bug定义的是其他平台的bug,76中同样存在此问题),当使用静态NAT时会导致IPsec的ESP流量无法被转换,引起问题发生。

03故障原因

软件BUG引发。

04解决方案将静态NAT配置更改为如下配置:ip nat inside source static 15.30.6.13610.50.69.1------------original configto:ip nat inside source static 15.30.6.136interface Loopback1ip nat inside source static esp 15.30.6.136 interfaceLoopback1此BUG将会在新的SRD和SRE train中fix。05处理结果

更改配置后,问题解决。排查此类问题时,建议采用以下步骤进行故障排查及信息的收集进行分析:

Show ip nat trans

Show techsh ip nat tr ver

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
2天前
|
存储 监控 安全
网络设备日志记录
网络设备日志记录是追踪设备事件(如错误、警告、信息活动)的过程,帮助IT管理员进行故障排除和违规后分析。日志详细记录用户活动,涵盖登录、帐户创建及数据访问等。为优化日志记录,需启用日志功能、管理记录内容、区分常规与异常活动,并使用专用工具进行事件关联和分析。集中式日志记录解决方案可收集并统一管理来自多种设备和应用的日志,提供简化搜索、安全存储、主动监控和更好的事件可见性,增强网络安全。常用工具如EventLog Analyzer能灵活收集、存储和分析日志,确保高效管理。
|
10天前
|
人工智能 供应链 安全
金融行业的11大网络安全威胁
金融行业的11大网络安全威胁
|
28天前
|
5G 数据安全/隐私保护
如果已经链接了5Gwifi网络设备是否还能搜索到其他5Gwifi网络
当设备已经连接到一个5G Wi-Fi网络时,它仍然有能力搜索和发现其他可用的5G Wi-Fi网络。这里所说的“5G Wi-Fi”通常指的是运行在5GHz频段的Wi-Fi网络,而不是与移动通信中的5G网络(即第五代移动通信技术)混淆。
|
1月前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
111 7
|
2月前
|
网络协议 安全 文件存储
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问
动态DNS(DDNS)技术在当前网络环境中日益重要,它允许使用动态IP地址的设备通过固定域名访问,即使IP地址变化,也能通过DDNS服务保持连接。适用于家庭网络远程访问设备及企业临时或移动设备管理,提供便捷性和灵活性。示例代码展示了如何使用Python实现基本的DDNS更新。尽管存在服务可靠性和安全性挑战,DDNS仍极大提升了网络资源的利用效率。
74 6
|
2月前
|
存储 网络性能优化 网络虚拟化
局域网络设备
网卡、中继器、集线器、网桥和交换机是网络通信中的关键设备。网卡实现计算机与网络的连接,中继器用于延长网络传输距离,集线器将多台设备连接至共享网络,网桥通过MAC地址转发数据,而交换机提供高性能的数据转发和过滤服务,支持VLAN、QoS等功能,适用于不同规模的网络环境。
48 3
|
2月前
|
网络协议 安全 网络安全
|
2月前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
64 2
|
3月前
|
运维 监控 负载均衡
|
20天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
59 17

热门文章

最新文章